

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configurar Ping Identity para AppFabric
<a name="pingidentity"></a>

Na Ping Identity, acreditamos em tornar as experiências digitais seguras e perfeitas para todos os usuários, sem concessões. É por isso que mais da metade das empresas da Fortune 100 optam pela Ping Identity para proteger as interações digitais de seus usuários e, ao mesmo tempo, tornar as experiências tranquilas. Em 23 de agosto de 2023, a Ping Identity e a ForgeRock se reuniram para oferecer mais opções, maior experiência e uma solução de identidade mais completa para clientes e parceiros.

Você pode usar AWS AppFabric para fins de segurança receber registros de auditoria e dados do usuárioPing Identity, normalizar os dados no formato Open Cybersecurity Schema Framework (OCSF) e enviar os dados para um bucket do Amazon Simple Storage Service (Amazon S3) ou para um stream do Amazon Data Firehose.

**Topics**
+ [AppFabric suporte para Ping Identity](#pingidentity-appfabric-support)
+ [Conectando-se AppFabric à sua Ping Identity conta](#pingidentity-appfabric-connecting)

## AppFabric suporte para Ping Identity
<a name="pingidentity-appfabric-support"></a>

AppFabric suporta o recebimento de informações do usuário e registros de auditoria doPing Identity.

### Pré-requisitos
<a name="pingidentity-prerequisites"></a>

Para usar AppFabric para transferir registros de auditoria Ping Identity de destinos compatíveis, você deve atender aos seguintes requisitos:
+ Você deve ter uma conta Essential, Plus ou Premium da Ping Identity. Para obter mais informações sobre como criar ou atualizar para o tipo de plano aplicável do Ping Identity, consulte [definição de preços de todos os atributos do Ping Identity](https://www.pingidentity.com/en/platform/pricing.html) no site do Ping Identity.
+ Você deve ter o perfil **Somente leitura de dados de identidade** em sua conta da Ping Identity. É possível adicionar perfis à sua conta concedendo perfis para sua aplicação. Para obter mais informações sobre perfis, consulte [Perfis](https://docs.pingidentity.com/r/en-us/pingone/p1_c_roles) no site de suporte da Ping Identity.

### Considerações sobre limites de taxa
<a name="pingidentity-rate-limit"></a>

A Ping Identity não publica limites de taxas. Você deve criar um caso de suporte ou entrar em contato com sua equipe de sucesso do cliente da Ping Identity. Se a combinação de seus aplicativos de Ping Identity API existentes AppFabric e seus aplicativos Ping Identity de API excederem os limites, os registros de auditoria que aparecem AppFabric podem ser adiados.

### Considerações sobre o atraso de dados
<a name="pingidentity-data-delay"></a>

Poderá ocorrer um atraso de até 30 minutos para que um evento de auditoria seja entregue ao seu destino. Isso se deve ao atraso nos eventos de auditoria disponibilizados pelo aplicativo, bem como às precauções tomadas para reduzir a perda de dados. No entanto, isso pode ser personalizado ao nível da conta. Para obter ajuda, entre em contato com [Suporte](https://aws.amazon.com/contact-us/).

## Conectando-se AppFabric à sua Ping Identity conta
<a name="pingidentity-appfabric-connecting"></a>

Depois de criar seu pacote de aplicativos dentro do AppFabric serviço, você deve autorizar AppFabric com. Ping Identity Para encontrar as informações necessárias para autorizar Ping Identity AppFabric, use as etapas a seguir.

### Crie um OAuth aplicativo
<a name="pingidentity-create-oauth-application"></a>

AppFabric se integra ao Ping Identity uso OAuth. Para criar um OAuth aplicativo emPing Identity, use as seguintes etapas:

1. Siga as instruções na seção [Criar uma conexão de aplicação](https://apidocs.pingidentity.com/pingone/main/v1/api/#create-an-application-connection) no guia *PingOne para desenvolvedores* no site Ping Identity.

1. Depois de criar a aplicação, personalize os tipos de concessão.

   1. Quando estiver conectado à aplicação, escolha a guia **Configuração** e clique no ícone de lápis para fazer alterações na configuração existente.

   1. Em **Tipo de concessão**, selecione **Código de autorização**. Mantenha a **Aplicação de PKCE** como **OPCIONAL**.

   1. Selecione **Atualizar token** e escolha suas durações de atualização.

1. Use um URL de redirecionamento com o seguinte formato em URL de **redirecionamento URL/callback **.

   ```
   https://<region>.console.aws.amazon.com/appfabric/oauth2
   ```

   Nesse URL, *<region>* está o código Região da AWS no qual você configurou seu pacote de AppFabric aplicativos. Por exemplo, o código para a região Leste dos EUA (Norte da Virgínia) é `us-east-1`. Para essa região, o URL de redirecionamento é `https://us-east-1.console.aws.amazon.com/appfabric/oauth2`.

### Autorizações do aplicativo
<a name="pingidentity-app-authorizations"></a>

#### ID de locatário
<a name="pingidentity-tenant-id"></a>

AppFabric solicitará seu ID de inquilino. O ID do inquilino em AppFabric é o nome da sua Ping Identity instância. É possível encontrar sua ID de locatário na barra de endereços do navegador. Por exemplo, .`API_PATH/v1/environments/environmentID` Onde `API_PATH` representa o domínio regional do servidor PingOne, como `api.pingone.com`, e `environmentID` representa o ID do ambiente indicado nas propriedades do ambiente da aplicação. Para obter mais informações sobre propriedades do ambiente, consulte [Propriedades do ambiente](https://docs.pingidentity.com/r/en-us/pingone/p1_c_environments) no site Ping Identity.

#### Nome do locatário
<a name="pingidentity-tenant-name"></a>

Insira um nome que identifique essa Ping Identity organização exclusiva. AppFabric usa o nome do locatário para rotular as autorizações do aplicativo e todas as ingestões criadas a partir da autorização do aplicativo.

#### ID de cliente
<a name="pingidentity-client-id"></a>

AppFabric solicitará um ID de cliente. Para encontrar sua ID de cliente no Ping Identity, siga as etapas abaixo:

1. Faça login no console de administração do PingOne e escolha **Aplicações**.

1. Escolha a aplicação na lista.

1. Escolha a guia **Visão geral** e, em seguida, procure o valor do **ID do cliente**.

#### Segredo do cliente
<a name="pingidentity-client-secret"></a>

AppFabric solicitará um segredo do cliente. Para descobrir seu segredo do cliente no Ping Identity, siga as etapas abaixo:

1. Faça login no console de administração do PingOne e escolha **Aplicações**.

1. Escolha a aplicação na lista.

1. Escolha a guia **Visão geral** e, em seguida, procure o valor do **Segredo do cliente**.

#### Aprovar autorização
<a name="pingidentity-approve-authorization"></a>

Depois de criar a autorização do aplicativo em AppFabric, você receberá uma janela pop-up Ping Identity para aprovar a autorização. Para aprovar a AppFabric autorização, escolha **permitir**.